标签:
-
如何提高虚拟化安全
2009-02-24 | 作者:彭海燕企业运用虚拟化技术过程中还在犯着过去二十年来的安全性错误,这主要是由于没有意识到在不同角度上新技术会带来同样的安全风险。本文介绍如何提高数据中心的虚拟化安全……
-
五种方法让员工保护企业数据
2009-02-24 | 作者:Glen Kosaka | 翻译:沈之扬企业数据资产面临的威胁从来没有这么大过——代价也没有这么高过。据行业监测机构Attrition.org声称,到2007年12月为止,在美国国内和国外被泄漏的记录超过1.62亿条……
-
Sourcefire发布Adobe零日漏洞补丁
2009-02-24 | 作者:Robert Westervelt | 翻译:Tina Guo入侵检测和防御厂商Sourcefire Inc.发布了Adobe严重零日漏洞补丁。在Sourcefire漏洞研究团队博客中,Sourcefire的高级安全研究人员Lurene Grenier写道……
-
Microsoft Excel零日漏洞被攻击
2009-02-24 | 作者:Robert Westervelt | 翻译:Tina Guo赛门铁克发布警告说,Microsoft Excel中的远程代码执行漏洞正在被黑客活跃攻击。而该漏洞的详情还未公布……
-
第四周:硬盘灾难恢复/业务连续性
2009-02-24 | 作者:Shelley Bard | 翻译:Tina Guo意外事故计划可以确认在延长的中断恢复到正常操作时,继续维持系统程序需求所需的活动、资源和程序。当外部因素影响操作时,需要一种可以进行关机等操作的机制……
-
猫癣病毒作者成“贫民富翁” “业绩”飙升月入百万
2009-02-23近日,被誉为“2009年首牛木马”的猫癣病毒依旧活跃在互联网上。在金山毒霸等反病毒厂商的合力围剿之下,23日,猫癣病毒作者已悄悄……
-
安全VPN保护无线游民
2009-02-23 | 作者:瓦力虚拟专用网(VPN)几乎成了商务人士使用无线网络的一种常规方式。但是,VPN安全吗?答案看来是“不如你想像安全”……
-
HTTP-only Cookie缓解XSS之痛
2009-02-23 | 作者:康凯在Web安全领域,跨站脚本攻击是最为常见的一种攻击形式,也是长久以来的一个老大难问题,而本文将向读者介绍的是一种用以缓解这种压力的技术,即HTTP-only cookie……
-
Black Hat DC 2009:Mac系统面部识别系统等均告破
2009-02-23今年的黑帽安全大会成为了众多黑客展示自己技术的舞台,它继续向人们展示着加密技术和系统等方面的不安全性。本次大会中,Apple操作系统……
-
新SSL网站攻击惊现 影响多家网站
2009-02-23 | 作者:彭海燕近日,一名研究员发现了一种新型的破解SSL协议的方法。SSL主要用于电子商务和银行等一系列网站的安全登陆保护……
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。